星1.19病毒:“安德夫木马变种VJD”

2009/1/19 来源:www.arpun.com 作者:小白

  本日热门病毒:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒

  警惕程度:★★★

  病毒类型:木马病毒

  传播途径:通过网络传播

  依赖系统:Windows NT/2000/XP/2003。

据瑞星全球反病毒监测网介绍, 今日有一个病毒特别值得注意, 它是:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒。

  该病毒通过网络传播, 利用MS08-067漏洞攻击本网段机器, 下载大量木马病毒, 给用户带来非常大的安全威胁。

  这是一个木马病毒。 病毒运行后会结束一些反病毒软件进程, 以躲避对其的查杀。 之后在系统文件夹内释放update.dll, 并调用rundll32.exe, 在本机临时文件夹内创建一个??????.txt的文件(?代表随机数字), 利用批处理和debug执行, 并用rundll32.exe加载, 同时利用MS08-067漏洞攻击本网段机器, 将该文件复制过去。 每隔1000秒向本机的各个盘中写入autorun.inf和1.exe。 修改本机的hosts文件屏蔽杀毒软件更新网站。 最后, 通过一个txt的配置文件读取病毒下载网址并下载木马, 并具有在线检测网上的最新版本, 给用户带来非常大的安全威胁。

网友评论
评论(...
全部评论